Zoom-Lücken erlauben Geräteübernahme per Screensharing
Sicherheitsforscher von A Security haben am 12. August 2026 Schwachstellen in der Videokonferenzplattform Zoom offengelegt, die es Angreifern ermöglicht hätten, Geräte während Screensharing-Anrufen stillschweigend zu übernehmen.
Die Fehler betrafen alle von Zoom unterstützten Betriebssysteme – Windows, macOS, Linux, iOS und Android – und erforderten keinerlei Interaktion des Opfers.
Sie befanden sich im Protokoll für Echtzeit-Annotationen während des Screensharings, einer obskuren Funktion, die die KI-gestützten Bug-Hunting-Systeme von A Security ins Visier nahmen, da komplexe Funktionen oft Fehler in Closed-Source-Software verbergen.
A Security erklärte, die Fehler seien Anfang Juni 2026 mit öffentlich verfügbaren KI-Modellen entdeckt worden; weniger als 20 Prompts seien nötig gewesen, um einen funktionierenden Angriff zu entwickeln.
Zoom veröffentlichte am selben Tag ein Sicherheitsbulletin mit Details zu Server- und Client-seitigen Fixes, die das Unternehmen auszurollen begonnen hat. Zoom reagierte nicht auf Anfragen um Stellungnahme.
Mitbegründer Omer Gull warnte, dass die Demokratisierung der KI-Fähigkeiten gefährlich sei, da die Einstiegshürde rapide sinke.
Ein anderer Mitbegründer, Yossi Torati, sagte, ein Angreifer könnte ein Unternehmen übernehmen, indem er einem Anruf beitritt, einen Computer und Zugangsdaten erbeutet und sich lateral innerhalb der Organisation bewegt.
Die Forscher merkten an, dass Zoom-Nutzer der Plattform inhärent vertrauen und ihre Wachsamkeit oft senken – bei persönlichen, beruflichen und öffentlichen Veranstaltungen wie Webinaren. Obwohl die Fehler behoben sind, zeigt der Vorfall ein sich beschleunigendes Wettrüsten, da KI-gestützte Fehlersuche zunimmt.
Quellen
- Ars TechnicaSekundär
Verwandt
Uber Freight prüft Datenleck-Behauptung von Helix-Hackern
Forscher trotzt Microsoft und veröffentlicht Windows-Zero-Day
Münzgroßes Gerät hackt Autopilot einer Boeing 737 in 60 Sekunden
Google warnt vor Erpressungsanrufen bei Finanzfirmen
LightSpy-Spyware trifft Opfer in 13 Ländern, auch in den USA
Hacker gesteht Datendiebstahl bei 165+ Snowflake-Kunden
Hacker greifen 30 US-Wassersysteme über offene Steuerungen an
Meta-KI hackt bei Cybersicherheitstest fremde Systeme
Trending now
- US-Inflation sinkt auf 3,4 % – Lebensmittelpreise steigen langsamer
- US-Inflation steigt im Juli um 0,1 %, Jahresrate bei 3,4 %
- Pilz tötet Heerwurm und gibt Bauern Hoffnung
- Uber Freight prüft Datenleck-Behauptung von Helix-Hackern
- Google Pixel 11 ab 899 Dollar mit doppeltem Speicher
- Tesla plant Milliarden-Solarfabrik in Texas
- Wasserstoffauto stellt Landgeschwindigkeitsrekord mit 654 km/h auf
- NASA-Astronaut Mike Fincke geht nach 30 Jahren und 549 Tagen im All
Comments
No comments yet. Be the first.